Users Guide

Table Of Contents
クライアントシステム
Smart Card でログインする場合は、クライアントシステムには Microsoft Visual C++ 2005 再頒布可能なプログラムが必要です。
詳細は、www.microsoft.com/downloads/details.aspx?FamilyID=
32BC1BEEA3F9-4C13-9C99-220B62A191EE&displaylang=en 照してください。
シングルサインオンまたは Smart Card ログインでは、クライアントシステムは Active Directory ドメインと Kerberos 領域の一
部である必要があります。
CMC
CMC にはファムウェアバジョン 2.10 以降が必要
CMC には Active Directory アカウントが必要
CMC Active Directory ドメインと Kerberos Realm の一部である必要があります。
シングルサインオンまたはスマトカドログインの前提
SSO またはスマトカドログイン設定の前提件は、次のとおりです。
Active Directoryksetup)の Kerberos レルムとキ配付センタKDC)の設定
クロックドリフトやリバスルックアップに伴う問題を回避するための固な NTP および DNS インフラストラクチャ。
承認みメンバのある Active Directory 標準スキマ役割グルプにする CMC の設定
スマトカド用には、各 CMC Active Directory を作成し、事前認証でなく Kerberos DES 化を使用できるように設定し
ます。
SSO またはスマトカドのログインに使用するブラウザの設定
Ktpass を使用して CMC をキ配付センタに登します(これにより、CMC にアップロドするキも出力されます)
標準スキ Active Directory の設定 p. 135
張スキ Active Directory の設定 p. 139
SSO ログイン用のブラウザの設定 p. 153
連タスク
Kerberos Keytab ファイルの生成 p. 152
スマトカドのログインに使用するブラウザの設定 p. 153
Kerberos Keytab ファイルの生成
SSO およびスマトカドログイン認証をサポトするために、 CMC Windows Kerberos ネットワクをサポトします。ktpass
ル(サインスト CD/DVD の一部として Microsoft から提供)はユアカウントにサビスプリンシパル名SPN
バインドを作成して、信情報を MIT-スタイルの Kerberos keytab ファイルにエクスポトします。ktpass ティリティの詳細
は、Microsoft のウェブサイトを照してください。
keytab ファイルを生成する前に、ktpass コマンドの -mapuser オプションと使用する Active Directory アカウントを作成す
る必要があります。さらに、このアカウントは、生成した keytab ファイルをアップロドする CMC DNS 名と同じ名前にする必要
があります。
ktpass ルを使用して keytab ファイルを生成するには、次の手順を行します。
1. ktpass ティリティを、Active Directory のユアカウントに CMC をマップするドメインコントロActive Directory
)上で行します。
2. 次の ktpass コマンドを使用して、Kerberos keytab ファイルを作成します。
C:\>ktpass -princ HTTP/cmcname.domainname.com@DOMAINNAME.COM -mapuser keytabuser -crypto
DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL -pass * -out c:\krbkeytab
152 シングルサインオンまたはスマトカドログイン用 CMC の設定